VDB
BDU%3A2024-02838
BDU%3A2024-02838
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации прикладного программного интерфейса интерпретатора языка программирования Rust для операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», The Rust Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Rust |
Timeline
- Apr 11, 2024 CVE Published
- Aug 6, 2024 CVE Updated
References
- https://doc.rust-lang.org/std/process/struct.Command.html#method.args url
- https://github.com/rust-lang/rust/security/advisories/GHSA-q455-m56c-85mh url
- https://www.kb.cert.org/vuls/id/123335 url
- https://www.rust-lang.org/policies/security url
- https://doc.rust-lang.org/std/os/windows/process/trait.CommandExt.html#tymethod.raw_arg url
- https://doc.rust-lang.org/std/process/struct.Command.html#method.arg url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://blog.rust-lang.org/2024/04/09/Rust-1.77.2.html advisory
- https://doc.rust-lang.org/std/io/enum.ErrorKind.html#variant.InvalidInput url
- https://doc.rust-lang.org/std/process/struct.Command.html url
- https://github.com/rust-lang/rust/issues url